SonarQube 未授权访问漏洞(CVE-2020-27986)

日期: 2021-02-01 | 影响软件: SonarQube | POC: 否

漏洞描述

SonarSource SonarQube是瑞士SonarSource公司的一套开源的代码质量管理系统。 SonarQube8.4.2.36762版本存在安全漏洞,攻击者可通过 /api/settings/values 发现明文SMTP、SVN和GitLab凭证。

PoC代码

暂无

相关漏洞推荐